Guida all'amministrazione
Questa sezione è rivolta agli amministratori che installano e gestiscono Semaphore per altre persone. Tutto quanto descritto qui richiede l'accesso al server stesso: il file di configurazione, le variabili d'ambiente, la riga di comando oppure la macchina su cui Semaphore viene eseguito. Il lavoro svolto all'interno di un Project tramite l'interfaccia web è trattato nella Guida utente.
Semaphore è un singolo binario Go con un'interfaccia web e un'API REST. Memorizza i propri dati in SQLite, MySQL o PostgreSQL, mantiene le credenziali cifrate ed esegue i Task sul server stesso oppure su runner separati. Un'installazione funzionante si riduce quindi a quattro decisioni: come installarlo, dove risiede il database, come accedono gli utenti e dove vengono eseguiti i Task.
Configurazione iniziale
Tutto ciò che si configura prima dell'avvio del server o intorno ad esso.
| Pagina | Contenuto |
|---|---|
| Installazione | Gestore di pacchetti, Docker, file binario, Kubernetes e installazione manuale. |
| Configurazione | Il file config.json, le variabili d'ambiente e tutte le opzioni supportate. |
| Aggiornamento | Passare a una release più recente e che cosa verificare prima di farlo. |
| Reverse proxy | Servire Semaphore dietro nginx, Apache o Caddy, con TLS. |
| Sicurezza | Hashing delle password, cifratura dei segreti, hardening di rete e JWT dei Task. |
| Autenticazione | Account locali e autenticazione a due fattori, LDAP e Active Directory e single sign-on con dodici provider OpenID Connect. |
| Runner | Eseguire i Task su macchine diverse dal server. |
| Alta disponibilità | Far funzionare più nodi Semaphore su un unico database. |
Gestione operativa
Tutto ciò che si fa su un server già in esecuzione.
| Pagina | Contenuto |
|---|---|
| CLI | Gestire utenti, Project, vault, runner e migrazioni del database dalla shell. |
| API | Autenticarsi con un token e pilotare Semaphore in modo programmatico. |
| Integrazione CI/CD | Avviare Task di Semaphore da una pipeline esterna. |
| Log | Log del server, log dei Task e il loro inoltro verso altri sistemi. |
| Metriche | L'endpoint Prometheus e le metriche che espone. |
| Notifiche | Canali di recapito degli avvisi: email, Telegram, Slack e altri. |
| Licenza | Attivare un abbonamento Pro o Enterprise. |
Da dove iniziare
Se si installa Semaphore per la prima volta, leggere Installazione e scegliere un metodo, quindi Configurazione per capire come vengono fornite le opzioni. Collocare il server dietro un reverse proxy con TLS prima che venga utilizzato da altri.
Per scoprire che cosa aggiunge un abbonamento a pagamento, vedere Edizioni.